首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如何处理不适合服务器核心版本的更新?

如何处理不适合服务器核心版本的更新?
EN

Server Fault用户
提问于 2014-04-19 04:35:29
回答 3查看 2.9K关注 0票数 5

似乎WSUS不够聪明,无法知道哪些更新实际上适用于Windows安装。例如,WSUS想安装Server2012WSUS更新( R2 KB2919355),但是失败了(给了它一次机会,但没有信心它会成功)。而WSUS认为这个服务器还需要14次更新。其中四个是银灯。

现在,我不知道核心版是否需要Silverlight (这是讽刺),也不知道核心(不是讽刺)是否需要最近8.1/2012 R2的“更新”,但从表面上看,这似乎是不合适的。

我不想让这台服务器像不断地需要14+更新和1+失败的更新那样过它的生活。

关于如何处理这件事的想法?我有点惊讶的是,微软并没有为处理Core上的更新做出更好的调整,因为这正是他们所推动的。

更新

我学到了一些东西。

  1. KB2919355在2012年的R2核心服务器上安装得很好。只要确保您有足够的磁盘空间可用!(ha)
  2. 当涉及到需要安装哪些更新时,服务器本身更清楚。在Silverlight的例子中,WSUS报告说,我的核心服务器需要它们,即使它们被设置为“未被批准”,而且当被设置为“不批准”时,服务器并没有将它们放在需要更新的列表中。目前,WSUS表示服务器仍然需要4次更新,但这是不准确的,因为它们都是针对Silverlight的。
EN

回答 3

Server Fault用户

回答已采纳

发布于 2014-04-19 07:19:42

我的建议是:

  • 在WSUS中将核心服务器移动到自己的计算机组中
  • 拒绝任何不适合该服务器版本的更新(例如Silverlight!)(嗯,Silverlight实际上根本不属于服务器-其他故事)
  • WSUS只做你让它做的事情--你批准了服务器的Silverlight (或者至少你没有拒绝它)

这应该能让你开始。

我成功地在服务器核心安装上安装了KB2919355。

票数 3
EN

Server Fault用户

发布于 2015-07-14 18:02:13

据我所知,您不能拒绝对一个计算机组进行更新:您只能批准它。未经批准的更新仍然显示为失败或需要。

票数 2
EN

Server Fault用户

发布于 2015-07-15 05:43:18

如果这真的困扰着你,你可以有几种选择,其中没有一种是简单明了的,但有些人认为它们是值得的:

  • 构建将服务器和工作站的WSUS服务器分离。
  • 隐藏接口中的列,并使用update类别查看是否对系统应用了重要的更新。
  • 拒绝违规更新,并将其作为本地发布的更新重新引入。向它们提供与原始更新中不同的检测逻辑,这样您就可以创建适合您的环境的检测逻辑。

注意:这需要使用SCCM/SCUP,或者使用一些第三方工具,如LUP或WSUSPackagePublisher,或者学习WSUS并开发自己的发布更新方法。这也意味着您必须研究正确的安装命令和检测方法,以便以这种方式对您希望取消的更新进行检查。

附加的好处:这将对您的环境中的软件有更多的控制,因为您可以管理如何安装可能会产生奇怪副作用的更新。此外,您实际上可以使用此方法管理不仅仅是Microsoft产品;我使用此方法为一个中型企业中的几乎每个用户应用程序提供更新。还有一些公司为用于WSUS的第三方应用程序提供更新。例如,Adobe通过其目录为至少Acrobat、Reader和Flash提供更新。

  • 放弃WSUS中包含的报告工具。创建您自己的报告(可以设置为忽略某些条件,比如Silverlight挥之不去,就像等待服务器组批准的世界上最长的放屁一样)。

注意事项:这还需要您深入了解WSUS的内部工作,或者使用第三方工具/脚本/解决方案来满足您的需要。

附加的好处:它提供的灵活性可能会让你吃惊:您可以让报告回答您对WSUS提出的问题,而不是满足报告包中提供的内容。

  • 如果上述任何一个都不令人满意,那就学会100%地放弃那种崇高的感觉。蛋糕是个谎言。
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/590049

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档